第034章 分析病毒(第二更)

重生之王牌黑客 一盏绿茶 加书签

小紫书【xiaozishu.cc】第一时间更新《重生之王牌黑客》最新章节。

对硬盘主引导记录的分析结果显示,硬盘的主引导记录已经被病毒篡改了,肖远仔细分析了主引导记录的分析报告,加上自己经验进行推测,基本上搞明白了这个病毒的工作原理:

主引导记录中内置了一段判断程序,这段判断程序会首先探测计算机的网络端口是否开放,如果开放的话,他会将自身以广播的形式向网络上发散,如果没有开放,那么他将不会主动进行网络传播,转入下一流程,对硬盘进行检测,判断硬盘是否被cih病毒所感染,如果被感染了,他就会把自己隐藏起来,没有任何动作。

如果判断程序发现系统没有被感染,那么,它会将在硬盘末尾一块很小的隐藏分区中存储的cih病毒原体,拷贝到系统文件夹中,并设置为随系统自动启动,做完这一切后,它又会把自己隐藏起来,系统在启动时,cih病毒随之运行,对系统文件进行感染,接下来对系统的破坏工作,就交给cih病毒进行了。

这个判断完全是建立在硬盘中有完整的windows系统的情况下进行的,如果它发现系统中没有操作系统,也就是说硬盘可能被格式化了,那么这个判断程序就会运行一段和cih病毒存储在同一隐藏区域的另一个程序,这个程序肖远根据先前的情况推断,应该就是那个游戏程序。

从逻辑上来说,这段判断程序的工作原理并不是特别复杂,所以,肖远很容易就做出了上面的那些推断。

退出了硬盘分析程序,肖远又运行了一款磁盘分区管理软件,这款软件比系统自带的那个fdisk要强大一些,能够探查出那些fdisk无法发现的隐藏分区,运行后,软件给出了一个磁盘系统分区表清单,果然,在最后有一个只有一兆的隐藏分区,cih病毒原体和先前他们玩的那个字母游戏程序就隐藏在这里。

这时,肖远突然想到,刚才唐新宇对磁盘进行分区,用的是系统内置的分区命令fdisk,那么,他对那些硬盘分完区后,这个小隐藏分区应该没有被破坏掉,不过一来因为这个分区是隐藏的,二来,这个分区内存储的病毒需要主引导记录的程序提取才能运行,那些学生机的电脑上,即使还留着这个分区,里面的病毒也变成了死物,没有了发作机会而已。

为了验证自己的想法,肖远拿了一块还没有装到计算机上的学生机硬盘检测了一下,果然,唐新宇重新分区后,只是把主引导记录中的那个判断程序给破坏掉了,磁盘末尾的那个隐藏分区还在,肖远顺手把这个分区给删除了,里面的病毒也随之被彻底销毁。

唐新宇还在继续干着他的活,但是也在密切注意着肖远这边,他看到肖远拿起了他分过区的一块硬盘装到电脑上,又进行了一番操作,于是趁着ghost克隆等待的时间,凑了过来。

“病毒还没有杀掉?”

“嗯,还有一点残留……”

肖远把刚才的分析结果给唐新宇说了一遍,然后让唐新宇在硬盘克隆的空闲时,把所有硬盘最后的那个隐藏分区给删除掉,而他自己则把那个隐藏分区中的cih病毒原体给拷贝了出来,因为他做这一切都是在dos下进行的,而cih病毒感染不了dos,所以他并不担心这一举动会有什么危险。

拷贝出来后,他将这个病毒进行了反汇编,然后开始研究这个病毒的汇编代码,看看它究竟是怎么绕过自己设置的cih病毒免疫补丁的,研究了一会儿,突然笑着感叹了一句:“原来是这么回事,真野蛮啊!”

原版的cih病毒在感染计算机之前,会检测机器是不是被感染过了,如果感染过了,病毒就不会重新进行感染,而肖远设置的免疫补丁就是利用了这一点,在系统中伪造出一种被病毒感染的假象,从而达到骗过这个病毒的目的,但是这个被改造过的病毒却是采用了一种很野蛮,但有效的方式,不管计算机有没有感染,它都会重新感染一遍,这样,肖远设置的补丁自然就没有了作用。

肖远继续分析病毒代码,发现病毒的发作时间被设置成了每周四上午十点半,而不是原来的4月26号,6月26号以及每月的26号,这才导致今天上午机房的机器病毒大爆发。

除了上面的这些改动外,这个病毒和原版的cih病毒并没有什么区别,所以肖远在弄清楚它的工作原理后,就把它删掉了。

这时候,唐新宇已经把所有学生机的系统都装好了,最后的以藏分区也被他删掉了,他闲下来后,也围了过来,拉了把椅子坐到了肖远的身边看他在不停地忙碌。

肖远看到唐新宇过来,就把他分析得到的结论向唐新宇介绍了起来,却不想招来了坐在另一侧的唐飒的不满。

“咯咯,弟弟你好偏心哦,姐姐在你身边坐了这么久,也不见你向姐姐解释一下。”

更多内容加载中...请稍候...

本站只支持手机浏览器访问,若您看到此段落,代表章节内容加载失败,请关闭浏览器的阅读模式、畅读模式、小说模式,以及关闭广告屏蔽功能,或复制网址到其他浏览器阅读!

天才一秒记住【小紫书】地址:xiaozishu.cc,若浏览器显示没有新章节了,请尝试点击右上角↗️或右下角↘️的菜单,退出阅读模式即可,谢谢!

温馨提示:按 Enter⤶ 返回目录,按 阅读上一页, 按 阅读下一页,加入书签方便您下次阅读。
重生之王牌黑客》所有内容均来自互联网或网友上传,小紫书只为原作者一盏绿茶的小说《重生之王牌黑客》进行宣传。欢迎各位书友支持一盏绿茶并收藏《重生之王牌黑客》最新章节。
国运:扮演张麒麟,我是女版小哥
国运:扮演张麒麟,我是女版小哥

女频!女频!女频!墨琦琳(音同墨麒麟)穿越到另一个世界的自己身上,另一个世界的自己,是被保姆掉包的豪门真千金,爸爸不疼,妈妈不爱,哥哥弟弟更是极尽嘲讽苛待,只把假千金宠上了天!假千金还是朵黑心莲,会演戏,会算计,不但让另一个世界的自己成为全家黑,甚至还成为全豪门黑,全国黑!最后,另一个世界的自己在新郎抱着假千金,从婚礼现场离开后,绝望的跳楼而死。墨琦琳穿越过来,发誓一定要为另一个世界的自己报仇。只

离殊公子 连载 59万字

亮剑:你管这叫县大队?
亮剑:你管这叫县大队?

特种兵韩浩穿越到亮剑世界成为独立团团长孔捷的警卫员临危受命重建县大队。没有系统没有金手指没关系韩浩有领先几十年的军事知识。。。。。。丁伟韩浩啊我这里还缺一个副团长你要不要来啊?李云龙报告我举报有人作弊!孔捷浩子我让你去重建县大队但谁家的县大队有000人啊?旅长韩浩你小子又发财了?在他的带领下一支令人闻风丧胆的队伍诞生了而他也在不知不觉间改变了很多人

来盘土豆丝 连载 148万字

女尊:清冷杀手变娇夫
女尊:清冷杀手变娇夫

我名为甄浅,是一个以杀人为生,本以为一辈子无法破除我与这世间的桎梏,只能融于黑暗,与血剑共舞。没想到这次的刺杀目标竟然是个女登徒子!而且还是个比我强的登徒子!(PS:穿越元素没啦小伙伴们!大家如果是奔着穿越来的可能满足不了,这个标签是无法更改的,所以只能在这里提醒一下大家,这很重要!!真的真的很重要!!)(另外提醒大家不要抱有太大期望,本人为理科类学生,文笔不好还请见谅,如若有读的不爽之处,可发言

洛必达法则秒了 全本 50万字

首席医官
首席医官

挽救你的生命,即挽救你的政治生命。玄医曾毅的传奇

银河九天 连载 595万字

北有仙族:其名为秦!
北有仙族:其名为秦!

关于北有仙族:其名为秦!:上辈子的打工人,这辈子的修士老爷。劳苦一生,不过是一牛马,这辈子,我定好好活着。取老婆,生孩子,享清福,修长生。其路漫漫其修远兮,吾将上下而求索……境界划分:真武境、凝气境、道基境、金丹境、元婴境、化神境、紫虚境、合道境、大乘境……

沧海道人 连载 14万字

重生之完美人生
重生之完美人生

白领李伉一次英雄救美,意外重生至少年时代,于是一个天才少年的逆天成长之路徐徐展开。前世情缘,今生新爱,各色美女纷至沓来;坐拥超时代知识,纵横商海,创商业帝国;为守护心中所爱,勇闯海外双龙岛,喋血金三角,消灭杀手组织,荡平香港黑帮……一切精彩尽在重生之完美人生。绿茶天字号茶楼(QQ群:173015003)欢迎书友加入。

一盏绿茶 都市 连载

[其他] 凰主风华:四夫情缠录 包子爱米粥
[其他] 八部神龙 林中白马
[其他] 夺妻 将满
[其他] 穿越修真界我天崩开局 梦忆月萱
[其他] 恶吻 九九先生
[其他] 大明第一墙头草 随轻风去
[其他] 青铜镜中电子狐 桔子咕噜
[其他] 约克城的妖 楚邪
[其他] 全职猎人:阴影之上 秋之风凛雨
[其他] 灵案玄机录 一米九
[其他] 御青盏 冬耳耳
[其他] 云麓词心录:白云着 zym白云